yinjector

  • dirscraperOSINT扫描工具,用于发现和映射在网站上托管的javascript文件中找到的目录。
  • postenum用于基本/高级权限提升技术的干净、漂亮和简单的工具。
  • go-exploitdb用于从漏洞数据库等中搜索漏洞的工具。
  • sqlpowerinjector在.NET 1.1中创建的应用程序,帮助渗透测试人员在网页上查找和利用SQL注入。
  • google-explorergoogle mass exploit robot-进行google搜索,并解析结果以获得您定义的特定漏洞。
  • h2csmuggler通过HTTP/2明文(h2c)进行HTTP请求走私。
  • dawnscannerRuby编写的Web应用程序的静态分析安全扫描器。
  • sensepost-xrdpA rudimentary remote desktop tool for the X11 protocol exploiting unauthenticated x11 sessions.